邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4969|回复: 6
打印 上一主题 下一主题

[求助] winwebmail越级怪问题,高手们过来看看!(已解决,原因是防火墙设置问题)

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-1-10 02:14:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
托管的服务器,思科防火墙里开通了25 110两个端口
在本机telnet 25端口的时候信息提示正常,即就是220 ESMTP on WinWebMail [3.7.7.3] ready.  http://www.winwebmail.com
然而在外网TELNET 25端口的时候却是“220 ***************************************************************这样的回馈信息,我发誓我没改动过winwebmail的内核。
服务器现在的情况是,可以收信,却不能发信,telnet 110端口本机与外网都正常提示,winwebmail的诊断功能不能解析DNS,服务器不能用域名访问外网的网站(这点可能是问题的所在)
高手们请教下了,头都大了,搞不到这东西,又要看老板的脸色做人,打工的真是命苦!!!

[ 本帖最后由 kenpen82 于 2009-1-14 14:03 编辑 ]
沙发
发表于 2009-1-10 10:05:14 | 只看该作者
从Telnet 25端口的返回消息来看,应该是25端口还没有打开或者端口被什么过滤规则阻挡了。还是仔细检查一下防火墙的设置吧。
藤椅
 楼主| 发表于 2009-1-10 11:46:29 | 只看该作者
感谢楼上的答复,先不论25端口是否有开,现在最重要的问题是winwebmail的诊断功能里不能正常解析DNS。。
当然,设置的DNS是没有错的,这个应该是系统问题吧,我的机子现在不能用域名访问网址,请问这有关系吗?
板凳
发表于 2009-1-10 12:13:07 | 只看该作者
看你的说明,DNS都不能正确解析及不能通过域名来访问网站,肯定是DNS相关设置错误
报纸
发表于 2009-1-11 12:25:17 | 只看该作者
防火墙的DNS通道打开了嚒?
地板
 楼主| 发表于 2009-1-14 09:17:53 | 只看该作者
感谢楼上的解答,现在帖一下我的科思防火墙配置,大家指教一下,这防火墙不是我配置的,是思科的工程师根据我们的要求直接配置过来的。
Type help or '?' for a list of available commands.
pix515> enable
Password: ***********
pix515# sh ru
: Saved
:
PIX Version 7.0(4)
!
firewall transparent
hostname pix515
domain-name cisco.com
enable password 7Fp8lHDNdlq78kIL encrypted
names
!
interface Ethernet0
nameif outside
security-level 0
!
interface Ethernet1
nameif inside
security-level 100
!
passwd ziB.e0i0G.Jaby/j encrypted
ftp mode passive
access-list 110 extended permit tcp any host **.**.**.3 eq www
access-list 110 extended permit tcp any host **.**.**.3 eq ftp-data
access-list 110 extended permit tcp any host **.**.**.3 eq ftp
access-list 110 extended permit tcp any host **.**.**.3 eq 1433
access-list 110 extended permit tcp any host **.**.**.3 eq 6118
access-list 110 extended permit tcp any host **.**.**.3 eq domain
access-list 110 extended permit tcp any host **.**.**.5 eq 1433
access-list 110 extended permit tcp any host **.**.**.5 eq ftp-data
access-list 110 extended permit tcp any host **.**.**.5 eq ftp
access-list 110 extended permit tcp any host **.**.**.6 eq www
access-list 110 extended permit tcp any host **.**.**.6 eq ftp-data
access-list 110 extended permit tcp any host **.**.**.6 eq ftp
access-list 110 extended permit tcp any host **.**.**.6 eq 1433
access-list 110 extended permit tcp any host **.**.**.6 eq domain
access-list 110 extended permit tcp any host **.**.**.6 eq 6118
access-list 110 extended permit tcp any host **.**.**.10 eq 6118
access-list 110 extended permit tcp any host **.**.**.10 eq www
access-list 110 extended permit tcp any host **.**.**.10 eq ftp-data
access-list 110 extended permit tcp any host **.**.**.10 eq ftp
access-list 110 extended permit tcp any host **.**.**.10 eq 1433
access-list 110 extended permit tcp any host **.**.**.10 eq smtp
access-list 110 extended permit tcp any host **.**.**.10 eq pop3
pager lines 24
mtu outside 1500
mtu inside 1500
ip address **.**.**.4 255.255.255.192
no failover   
no asdm history enable
arp timeout 14400
access-group 110 in interface outside
access-group 110 in interface inside
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00
timeout mgcp-pat 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
telnet timeout 5
ssh 0.0.0.0 0.0.0.0 outside
ssh 0.0.0.0 0.0.0.0 inside
ssh timeout 60
console timeout 0
!            
class-map inspection_default
match default-inspection-traffic
!            
!            
policy-map global_policy
class inspection_default
  inspect dns maximum-length 512
  inspect ftp
  inspect h323 h225
  inspect h323 ras
  inspect rsh
  inspect rtsp
  inspect esmtp
  inspect sqlnet
  inspect skinny
  inspect sunrpc
  inspect xdmcp
  inspect sip
  inspect netbios
  inspect tftp
!            
service-policy global_policy global
Cryptochecksum:581b6d7f728b4c92cb7ccb9eb69286d1
: end
7
发表于 2009-1-14 21:48:59 | 只看该作者
防火墙上把mail过滤取掉就可以了
否则还有可能不支持部分高级smtp命令
比如starttls等
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 04:28

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表